Veilig stellen eventlogs

Status
Niet open voor verdere reacties.

jvl003

Nieuwe gebruiker
Lid geworden
21 jun 2006
Berichten
2
allen,

Ik moet voor iemand een server park uitlezen. Het gaat hierom een een aantal windows servers en citrix servers. De genen die dit server park beheren bestaat uit twee verschillende partijen die elkaar het leven zuur maken met pesterijen en de omgeving wordt hier niet beter door.

Nu is aan mij als buitenstaander gevraagd of ik deze omgeving wil afstruinen op eventuele scripts en misconfiguraties. maar aangezien de eventlogs worden geschoond na foutive praktijken is het traceren van dergelijke onzin moeilijker.

Nu ben ik eigenlijk aan het zoeken naar een script wat continue op de achtergrond actief is en kijkt of het mmc proces wordt gestart wanneer het actief wordt moet ervoor zorgen dat de eventlogs worden verzonden naar een nader te bepalen mail adres.

De belemmering waar ik tegen aan loop is dat er op geen wijze iets op de systemen geinstalleerd mag worden.

de actievatie zou moeten gebeuren door een toevoeging in het register na een eventuele herstart.

Zelf loop ik het internet al af te struinen naar een dergelijk script maar tot nu geen geluk.

Iemand enig voorzetje?
 
Zijn volgens mij verschillende tools die ongeveer zoiets doen, en dat is volgens mij ook een betere aanpak. Die verzamelen gewoon de data die in de eventlog zit, zoals ook bijvoorbeeld deze: http://www.emco.is/eventlog_audit/features.html

En op die manier zijn er volgens mij ook wel vbScripts ofzo te schrijven, die bijvoorbeeld om de 5 minuten je eventlog pollen, dat is beter in mekaar te steken dan dat je moet gaan triggeren op een programma. Zeker als je niet iets mag installeren, zo heeft niemand iets in de gaten, tenzij ze de log-files heel goed in de gaten houden :p
 
Ik ben geen vb kenner hou nog van dos en kix.
alleen deze zijn te traceren.

Ik weet dat de logs wel bekeken maar hoe verkwent weet ik ook niet. Na het misbruik worden de events door een van de partijen gecleared.

Is er iemand in het bezit van zo'n script?
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan